Inhalte

Datenschutz-Dokumentation

Inhalte


Die Datenschutz-Dokumentation gemäß der Datenschutz-Grundverordnung (DSGVO) umfasst eine Vielzahl von Informationen und Unterlagen, die dazu dienen, die Einhaltung der Datenschutzgesetze sicherzustellen und die Rechenschaftspflicht der Organisationen zu gewährleisten. Die genaue Ausgestaltung der Datenschutz-Dokumentation kann je nach Organisation variieren, sollte jedoch in der Regel die folgenden Informationen und Unterlagen umfassen:

  • Verzeichnis der Verarbeitungstätigkeiten: Dies ist eine zentrale Dokumentation, die alle Datenverarbeitungstätigkeiten innerhalb der Organisation auflistet. Es enthält Informationen über den Verarbeitungszweck, die Kategorien der verarbeiteten Daten, die Rechtsgrundlage, die Speicherdauer und andere relevante Details.
  • Technische und organisatorische Maßnahmen (TOMs): Die TOMs sind Dokumentationen von Sicherheitsmaßnahmen, die ergriffen wurden, um personenbezogene Daten zu schützen.
  • Tätigkeiten im Datenschutz: Tätigkeiten umfassen die Umsetzung von Datenschutzrichtlinien und -maßnahmen in einer Organisation. Dazu gehören die Erstellung von Datenschutzkonzepten, Schulungen der Mitarbeiter, Datenschutzprüfungen, die Dokumentation von Datenverarbeitungsprozessen, die Beratung bei Datenschutzfragen, die Meldung von Datenschutzverletzungen und die Zusammenarbeit mit Aufsichtsbehörden. 
  • Datenschutz-Folgenabschätzungen: Wenn die Verarbeitung ein hohes Datenschutzrisiko aufweist, ist die Durchführung von Datenschutz-Folgenabschätzungen und die Dokumentation der Ergebnisse erforderlich.
  • Löschkonzept: Das Löschkonzept legt fest, wie und wann personenbezogene Daten gelöscht werden. Es umfasst Richtlinien zur Speicherdauer, Löschverfahren und Verantwortlichkeiten. Ziel ist es, Daten nur so lange aufzubewahren, wie nötig, um Datenschutzvorschriften zu erfüllen, und sie danach sicher zu vernichten.
  • Vereinbarungen mit Auftragsverarbeitern: Wenn die Organisation Dienstleister (Auftragsverarbeiter) zur Verarbeitung von Daten beauftragt, sollten die Verträge und Vereinbarungen mit diesen Dienstleistern dokumentiert werden.

Weitere Bestandteile der Datenschutz-Dokumentation können, Datenschutzrichtlinien, Einwilligungsformulare, Schulungsunterlagen oder Aufzeichnungen von Datenschutzverletzungen sein.